Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-5289

Опубликовано: 26 окт. 2015
Источник: nvd
CVSS2: 6.4
EPSS Низкий

Уязвимость DoS атаки через множественное переполнение буфера в функциях разбора JSON в PostgreSQL

Описание

Множественные переполнения буфера в функциях разбора JSON в PostgreSQL до релиза 9.3.10 версии 9.3.x и до релиза 9.4.5 версии 9.4.x позволяют злоумышленникам вызвать DoS атаку (аварийное завершение работы сервера) через неопределённые векторы, которые некорректно обрабатываются в значениях json или jsonb.

Затронутые версии ПО

  • PostgreSQL версии до 9.3.10 в рамках ветки 9.3.x
  • PostgreSQL версии до 9.4.5 в рамках ветки 9.4.x

Тип уязвимости

  • DoS атака (аварийное завершение работы)
  • Переполнение буфера

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 9.3.0 (включая) до 9.3.10 (исключая)
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 9.4.0 (включая) до 9.4.5 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:-:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:esm:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:15.04:*:*:*:*:*:*:*

EPSS

Процентиль: 91%
0.07453
Низкий

6.4 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
больше 9 лет назад

Multiple stack-based buffer overflows in json parsing in PostgreSQL before 9.3.x before 9.3.10 and 9.4.x before 9.4.5 allow attackers to cause a denial of service (server crash) via unspecified vectors, which are not properly handled in (1) json or (2) jsonb values.

redhat
почти 10 лет назад

Multiple stack-based buffer overflows in json parsing in PostgreSQL before 9.3.x before 9.3.10 and 9.4.x before 9.4.5 allow attackers to cause a denial of service (server crash) via unspecified vectors, which are not properly handled in (1) json or (2) jsonb values.

debian
больше 9 лет назад

Multiple stack-based buffer overflows in json parsing in PostgreSQL be ...

github
около 3 лет назад

Multiple stack-based buffer overflows in json parsing in PostgreSQL before 9.3.x before 9.3.10 and 9.4.x before 9.4.5 allow attackers to cause a denial of service (server crash) via unspecified vectors, which are not properly handled in (1) json or (2) jsonb values.

fstec
больше 9 лет назад

Уязвимости системы управления базами данных PostgreSQL, позволяющие нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 91%
0.07453
Низкий

6.4 Medium

CVSS2

Дефекты

CWE-119